semanage-kommandogenerator
Generer semanage-kommandoer for å administrere SELinux-policy-tilordninger (fcontext, login, user, port, boolean)
Kom i gang med semanage
## Hva er semanage?
`semanage` administrerer SELinux-policy-mappinger — etikettene som forteller kjernen hva en prosess, fil, port eller pålogget bruker har *lov* til å gjøre. Det veksler ikke selv mellom enforcing/permissive-modus (det gjør `setenforce`); i stedet konfigurerer det de vedvarende mappingene som SELinux-policyen bruker.
## Hvordan bruke
1. **Velg et objekt**: `fcontext` (filetiketter), `login` (Linux-bruker → SELinux-bruker-mapping), `user`, `port` eller `boolean`. 2. **Velg en handling**: `add` (`-a`), `modify` (`-m`), `delete` (`-d`) eller `list` (`-l`). 3. **Angi SELinux-typen** (`-t`) og **verdien** (stiregEx, port, bruker osv.). 4. **Bruk filkonteksten**: For `fcontext`-endringer, kjør `restorecon` etterpå slik at eksisterende filer får nye etiketter. 5. **Kopier og kjør**: Sett `sudo` foran.
Objekter, handlinger og alternativer
### `fcontext` Filkontekst-mappinger Bind et stiregEx til en SELinux-type. Etter å ha lagt til eller endret, kjør `restorecon -Rv /path` for å merke eksisterende filer på nytt: `semanage fcontext -a -t httpd_sys_content_t '/web(/.*)?'`.
### `login` Linux-bruker → SELinux-bruker-mapping Map en Linux-pålogging (eller `__default__`) til en SELinux-bruker, f.eks. `semanage login -a -s user_u john`.
### `user` SELinux-brukere Opprett eller endre SELinux-brukere og rollene de kan påta seg.
### `port` Port → type-mappinger Merk en nettverksport slik at en begrenset tjeneste kan binde seg til den: `semanage port -a -t http_port_t -p tcp 8080`.
### `boolean` Policy-booleaner Slå en navngitt boolean på eller av for å endre en policy-atferd (`semanage boolean -m --on httpd_can_network_connect`).
### Handlinger `-a` / `-m` / `-d` / `-l` Legg til en ny mapping, endre en eksisterende, slett en, eller list gjeldende mappinger.
▶Hva er en SELinux-kontekst, og hvorfor er den viktig?
▶Jeg la til en fcontext-regel, men httpd kan fortsatt ikke lese filene — hvorfor?
▶Hvordan tillater jeg en tjeneste å lytte på en ikke-standard port?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe